gpt4 book ai didi

apache - SSLCertificateChainFile 已过时

转载 作者:太空宇宙 更新时间:2023-11-03 12:52:39 26 4
gpt4 key购买 nike

我在 Apache 2.4.12 上,所以 SSLCertificateChainFile现在已过时,任何中间证书都应该包含在服务器证书文件中。但是,我不知道如何执行此操作——除 指定文件内的站点证书之外的任何证书组合都会导致无效 key 错误。如何在使用 SSLCertificateFile 指定的文件中正确包含中间证书?

最佳答案

取自 Apache 2.4 模块 mod_ssl 文档:

SSLCertificateFile Directive

这些文件还可能包括中间 CA 证书,从叶到根排序。这在 2.4.8 及更高版本中受支持,并且已过时 SSLCertificateChainFile .

这意味着 SSLCertificateFile 指令现在(在 2.4.8 之后)接受具有完整证书链(从叶到根)的文件。如果您的服务器证书在 domain.crt 中并且 CA 链文件在 domain-ca.crt 中,您需要将这两个文件从叶连接到root,即从您的服务器证书开始,如

cat domain.crt domain-ca.crt > bundle.crt

并在您站点的 conf 文件中使用该文件:

SSLCertificateFile      /path/to/bundle.crt

(例如,使用Ubuntu默认路径,这些文件将存储在/etc/apache2/ssl/。)

关于apache - SSLCertificateChainFile 已过时,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/31370454/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com